Summe
sum(numericExpression)
Beschreibung
Die Funktion sum gibt die Summe der Werte in einer numerischen Spalte zurück. NULL-Werte werden bei der Berechnung ignoriert. Sie wird oft mit match verwendet, um Summen innerhalb verschiedener Gruppen in den Daten zu berechnen.
Param-Datentypen
NUMBER
Rückgabetyp
NUMBER
Codebeispiele
Beispiel
Alle Ereignisse finden, bei denen target.ip nicht leer ist Speichern Sie für alle Ereignisse, die mit principal.ip übereinstimmen, die Summe von network.sent_bytes in einer Variablen namens sent_bytes.
target.ip != ""
match:
principal.ip
outcome:
$sent_bytes = sum(network.sent_bytes)