stddev

stddev 函数返回所有可能值的标准差。

语法 形参数据类型 返回值类型
stddev(numericExpression) NUMBER NUMBER

代码示例

  • 查找 target.ip 不为空的所有事件。对于与 principal.ip 匹配的所有事件,将 metadata.event_timestamp.seconds 的标准差存储在名为 stddev_seconds 的变量中。

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)