stddev
הפונקציה stddev מחזירה את סטיית התקן של כל הערכים האפשריים.
| תחביר | סוגי נתונים של פרמטרים | סוג הערך שמוחזר |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
קוד לדוגמה
למצוא את כל האירועים שבהם השדה
target.ipלא ריק. לכל האירועים שתואמים ל-principal.ip, מאחסנים את סטיית התקן שלmetadata.event_timestamp.secondsבמשתנה שנקראstddev_seconds.target.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)