moy.

avg(numericExpression)

Description

La fonction avg renvoie la moyenne des valeurs d'une colonne numérique. Il ignore les valeurs NULL lors du calcul. Il est souvent utilisé avec match pour calculer les moyennes dans des groupes spécifiques des données.

Types de données Param

NUMBER

Type renvoyé

NUMBER

Exemples de code

Exemple

Recherchez tous les événements où target.ip n'est pas vide. Pour tous les événements correspondant à principal.ip, stockez la moyenne de metadata.event_timestamp.seconds dans une variable appelée avg_seconds.

  target.ip != ""
  match:
    principal.ip
  outcome:
    $avg_seconds = avg(metadata.event_timestamp.seconds)