stddev

Die Funktion stddev gibt die Standardabweichung über alle möglichen Werte zurück.

Syntax Datentypen der Parameter Rückgabetyp
stddev(numericExpression) NUMBER NUMBER

Codebeispiel

  • Alle Ereignisse suchen, bei denen target.ip nicht leer ist. Für alle Ereignisse, die mit principal.ip übereinstimmen, die Standardabweichung von metadata.event_timestamp.seconds in einer Variablen namens stddev_seconds speichern.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)