Splunk UEBA는 내부적으로 이상행위를 탐지하기 위한 비지도 학습 ML 알고리즘이 내장되어 있고, 최초 1달정도 학습 이후에서 정탐율이 많이 올라가고 그 이후 실시간 데이터를 이용하여 자동 학습을 하고 있습니다.