stddev

הפונקציה stddev מחזירה את סטיית התקן של כל הערכים האפשריים.

תחביר סוגי נתונים של פרמטרים סוג הערך שמוחזר
stddev(numericExpression) NUMBER NUMBER

קוד לדוגמה

  • למצוא את כל האירועים שבהם השדה target.ip לא ריק. לכל האירועים שתואמים ל-principal.ip, מאחסנים את סטיית התקן של metadata.event_timestamp.seconds במשתנה שנקרא stddev_seconds.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)