stddev
stddev 函式會傳回所有可能值的標準差。
| 語法 | 參數資料類型 | 傳回類型 |
|---|---|---|
stddev(numericExpression) |
NUMBER |
NUMBER |
程式碼範例
找出
target.ip不為空白的所有事件。針對所有符合principal.ip的事件,將principal.ip的標準差儲存在名為stddev_seconds的變數中。metadata.event_timestamp.secondstarget.ip != "" match: principal.ip outcome: $stddev_seconds = stddev(metadata.event_timestamp.seconds)