stddev
La función stddev muestra la desviación estándar de todos los valores posibles.
| Sintaxis | Tipos de datos de parámetros | Tipo de datos que se devuelve |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
Muestra de código
Busca todos los eventos en los que
target.ipno esté vacío. Para todos los eventos que coincidan conprincipal.ip, almacena la desviación estándar demetadata.event_timestamp.secondsen una variable llamadastddev_seconds.target.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)