ユーザーがシステムにログインするか、新しいリソースへのアクセスを要求すると、ユーザーの行動パターンがモデルと比較されます。ユーザーは想定されるIPアドレスからログインしているでしょうか。キーストロークのダイナミクスは、ユーザーの典型的なパターンと一致しているでしょうか。
ユーザーの行動は、その例外性または異常性の程度に基づいてスコア付けされます。セキュリティー・システムに設定されたスコアしきい値に基づいて、要求が自動的に許可、フラグ、またはブロックされます。
ID確認は、通常、行動的生体認証のみに基づいて行われません。むしろ、行動的生体認証の要素は、セキュリティー・コンテキストに基づいて認証要件を変更する適応型認証システムの一部として一般的に使用されます。たとえば、ユーザーが通常のIPアドレス(行動的生体認証)からログインする場合、パスワード入力のみが必要となる場合があります。しかし、想定しないアドレスからログインした場合、パスワードと指紋スキャンの入力が必要になる場合があります。
行動的生体認証は、ユーザー行動分析(UBA)システムなどの継続的な認証および監視ツールでも使用されます。これらは、ログインやアクセス要求を超えて、常にユーザーのアクティビティー・パターンを追跡します。セッション中の任意のタイミングでユーザーが標準から逸脱した場合、UBAはセキュリティー・チームに警告することができます。