Splunk UBA (analyse du comportement des utilisateurs) est un produit indépendant antérieur qui s’intègre à Splunk ES mais nécessite une gestion et des workflows séparés. Splunk UBA a cessé d’être commercialisé en décembre 2025 et sa prise en charge s’arrêtera en janvier 2027. L’UEBA, en revanche, est nativement intégrée à Splunk ES Premier et offre du machine learning non supervisé avancé, une couverture plus large des comportements (utilisateurs, appareils, cloud et applications), la notation des risques en temps réel et des workflows d’investigation intégrés. Pour toutes ces raisons, l’UEBA offre une expérience plus unifiée, efficace et performante aux équipes des opérations de sécurité.