sum

Die Funktion sum gibt die Summe der Werte in einer numerischen Spalte zurück. NULL-Werte werden bei der Berechnung ignoriert. Die Funktion wird häufig mit match verwendet, um die Summen in verschiedenen Gruppen in den Daten zu berechnen.

Syntax Datentypen der Parameter Rückgabetyp
sum(numericExpression) NUMBER NUMBER

Codebeispiel

  • Alle Ereignisse suchen, bei denen target.ip nicht leer ist. Für alle Ereignisse, die mit principal.ip übereinstimmen, eine Summe von network.sent_bytes in einer Variablen namens sent_bytes speichern.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $sent_bytes = sum(network.sent_bytes)