stddev

A função stddev retorna o desvio padrão de todos os valores possíveis.

Sintaxe Tipos de dados de parâmetros Tipo de retorno
stddev(numericExpression) NUMBER NUMBER

Exemplo de código

  • Encontre todos os eventos em que target.ip não está vazio. Para todos os eventos que correspondem a principal.ip, armazene o desvio padrão de metadata.event_timestamp.seconds em uma variável chamada stddev_seconds.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)