stddev

La función stddev muestra la desviación estándar de todos los valores posibles.

Sintaxis Tipos de datos de parámetros Tipo de datos que se devuelve
stddev(numericExpression) NUMBER NUMBER

Muestra de código

  • Busca todos los eventos en los que target.ip no esté vacío. Para todos los eventos que coincidan con principal.ip, almacena la desviación estándar de metadata.event_timestamp.seconds en una variable llamada stddev_seconds.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)