Если стоит задача исключить утечку данных, то нужно помнить, что путями утечки являются не только письма, но и USB, и DVD и даже блютуз
Если нужно ограничить подключением только к корпоративной почте - ставится VPN клиент, весь трафик пускается через него, вне VPN трафик банится. VPN делается в контору. (Такая конфигурация ломается даже полным ламером путем вставки USB-свистка с 3G, что опять приводит к контролю за USB и пр.)
Если можно заблокировать весь тырнет, в виндовом файрволле банится порт 80/443 за исключением того сервера, куда надо ходить.
А в целом задача не имеет решения - нужно больше исходных данных