stddev
stddev 함수는 가능한 모든 값의 표준 편차를 반환합니다.
| 구문 | 매개변수 데이터 유형 | 반환 유형 |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
코드 샘플
target.ip가 비어 있지 않은 모든 이벤트를 찾습니다.principal.ip와 일치하는 모든 이벤트의 경우metadata.event_timestamp.seconds의 표준 편차를stddev_seconds라는 변수에 저장합니다.target.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)