stddev

La fonction stddev renvoie l'écart type de toutes les valeurs possibles.

Syntaxe Types de données des paramètres Type renvoyé
stddev(numericExpression) NUMBER NUMBER

Exemple de code

  • Recherchez tous les événements où target.ip n'est pas vide. Pour tous les événements qui correspondent à principal.ip, stockez l'écart type de metadata.event_timestamp.seconds dans une variable nommée stddev_seconds.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)