sum

La fonction sum renvoie la somme des valeurs d'une colonne numérique. Elle ignore les valeurs NULL lors du calcul. Elle est souvent utilisée avec match pour calculer les sommes dans différents groupes de données.

Syntaxe Types de données des paramètres Type renvoyé
sum(numericExpression) NUMBER NUMBER

Exemple de code

  • Recherchez tous les événements où target.ip n'est pas vide. Pour tous les événements qui correspondent à principal.ip, stockez une somme de network.sent_bytes dans une variable appelée sent_bytes.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $sent_bytes = sum(network.sent_bytes)