LCG
en

En mere skalerbar Zero Trust access-model til en stor retail-organisation

En stor retail-organisation ønskede at modernisere medarbejdernes adgang til interne applikationer og reducere afhængigheden af traditionelle remote access-mønstre. LCG hjalp med at omsætte ambitionen til et phased programme, der kombinerede discovery, arkitektur, policy design og implementering i en mere skalerbar access-model.

Udfordringen handlede ikke kun om at indføre en ny access-teknologi. Organisationen arbejdede med et bredt applikationslandskab, forskellige hosting patterns på tværs af on-premises- og cloud-miljøer, varierende klarhed om ejerskab og brugergrupper samt en legacy access-model, der ikke længere passede til behovene i en mere distribueret forretning. LCG hjalp med at skabe struktur i denne kompleksitet ved at etablere fundamentet for en mere moderne og policy-driven access-tilgang.

Programmet begyndte med en discovery-fase, der skulle skabe den nødvendige klarhed før implementering. LCG hjalp med at identificere de resterende applikationer i scope, fastlægge hvor de var placeret, kortlægge hvilke brugere der havde behov for adgang, og definere de access rights og permission levels, som hver applikation krævede. Samtidig blev der etableret en current-state baseline og en target architecture, som gav en langt tydeligere forståelse af både den ønskede access-model og de praktiske gaps, der skulle lukkes før rollout.

Netop denne metode var central for projektets succes. I stedet for at presse alt ind i én samlet deployment blev programmet struktureret som en phased journey: først discovery, derefter private application access, validering, bredere enablement og løbende forfinelse af controls. Det afspejlede en disciplineret tilgang til Zero Trust. Før policy kan håndhæves konsekvent, skal applikationslandskabet være forstået. Før user access patterns kan ændres sikkert, skal identity-modellen og permissions-strukturen være tydelig. Og før en ny model kan skaleres, skal arkitekturen understøtte repeatable onboarding af både applikationer og brugere.

Herfra blev indsatsen udvidet til en bredere access- og traffic control-model. LCG hjalp med at forme secure internet traffic controls, filtering- og inspection-policies, interne gateways til private application access samt rådgivning om segmentering, moderne access-principper og least-privileged access. Test, validering og change management var også en del af programmet og bidrog til at sikre, at modellen kunne bevæge sig fra design til reel adoption i organisationen.

Resultatet var mere end et planlagt Zero Trust-initiativ. LCG var med til at etablere en konkret access-model, der reducerede tvetydighed, gav bedre kontrol over internettrafik, moderniserede private application access og mindskede afhængigheden af traditionel VPN-baseret remote access. For kunden betød det en mere moden og skalerbar tilgang til adgang, bedre tilpasset den måde, organisationen arbejder på i dag.