sum

La función sum muestra la suma de los valores de una columna numérica. Ignora los valores NULL durante el cálculo. Se suele usar con match para calcular las sumas dentro de diferentes grupos de datos.

Sintaxis Tipos de datos de parámetros Tipo de datos que se devuelve
sum(numericExpression) NUMBER NUMBER

Muestra de código

  • Busca todos los eventos en los que target.ip no esté vacío. Para todos los eventos que coincidan con principal.ip, almacena una suma de network.sent_bytes en una variable llamada sent_bytes.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $sent_bytes = sum(network.sent_bytes)