stddev

stddev 函式會傳回所有可能值的標準差。

語法 參數資料類型 傳回類型
stddev(numericExpression) NUMBER NUMBER

程式碼範例

  • 找出 target.ip 不為空白的所有事件。針對所有符合 principal.ip 的事件,將 principal.ip 的標準差儲存在名為 stddev_seconds 的變數中。metadata.event_timestamp.seconds

    target.ip != ""
    match:
      principal.ip
    outcome:
      $stddev_seconds = stddev(metadata.event_timestamp.seconds)