stddev

La funzione stddev restituisce la deviazione standard di tutti i valori possibili.

Sintassi Tipi di dati dei parametri Tipo restituito
stddev(numericExpression) NUMBER NUMBER

Esempio di codice

  • Trova tutti gli eventi in cui target.ip non è vuoto. Per tutti gli eventi che corrispondono a principal.ip, memorizza la deviazione standard di metadata.event_timestamp.seconds in una variabile denominata stddev_seconds.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)