stddev

stddev 함수는 가능한 모든 값의 표준 편차를 반환합니다.

구문 매개변수 데이터 유형 반환 유형
stddev(numericExpression) NUMBER NUMBER

코드 샘플

  • target.ip가 비어 있지 않은 모든 이벤트를 찾습니다. principal.ip와 일치하는 모든 이벤트의 경우 metadata.event_timestamp.seconds의 표준 편차를 stddev_seconds라는 변수에 저장합니다.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)