stddev
stddev 函数返回所有可能值的标准差。
| 语法 | 形参数据类型 | 返回值类型 |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
代码示例
查找
target.ip不为空的所有事件。对于与principal.ip匹配的所有事件,将metadata.event_timestamp.seconds的标准差存储在名为stddev_seconds的变量中。target.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)