sum

La funzione sum restituisce la somma dei valori all'interno di una colonna numerica. Ignora i valori NULL durante il calcolo. Viene spesso utilizzata con match per calcolare le somme all'interno di diversi gruppi di dati.

Sintassi Tipi di dati dei parametri Tipo restituito
sum(numericExpression) NUMBER NUMBER

Esempio di codice

  • Trova tutti gli eventi in cui target.ip non è vuoto. Per tutti gli eventi che corrispondono a principal.ip, memorizza una somma di network.sent_bytes in una variabile denominata sent_bytes.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $sent_bytes = sum(network.sent_bytes)