stddev
stddev 関数は、可能なすべての値の標準偏差を返します。
| 構文 | パラメータのデータ型 | 戻り値の型 |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
コードサンプル
target.ipが空でないすべてのイベントを検索します。principal.ipで一致するすべてのイベントについて、metadata.event_timestamp.secondsの標準偏差をstddev_secondsという変数に格納します。target.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)