stddev
A função stddev retorna o desvio padrão de todos os valores possíveis.
| Sintaxe | Tipos de dados de parâmetros | Tipo de retorno |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
Exemplo de código
Encontre todos os eventos em que
target.ipnão está vazio. Para todos os eventos que correspondem aprincipal.ip, armazene o desvio padrão demetadata.event_timestamp.secondsem uma variável chamadastddev_seconds.target.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)