stddev

stddev 関数は、可能なすべての値の標準偏差を返します。

構文 パラメータのデータ型 戻り値の型
stddev(numericExpression) NUMBER NUMBER

コードサンプル

  • target.ip が空でないすべてのイベントを検索します。principal.ip で一致するすべてのイベントについて、metadata.event_timestamp.seconds の標準偏差を stddev_seconds という変数に格納します。

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)