stddev
La fonction stddev renvoie l'écart type de toutes les valeurs possibles.
| Syntaxe | Types de données des paramètres | Type renvoyé |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
Exemple de code
Recherchez tous les événements où
target.ipn'est pas vide. Pour tous les événements qui correspondent àprincipal.ip, stockez l'écart type demetadata.event_timestamp.secondsdans une variable nomméestddev_seconds.target.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)