總和

sum(numericExpression)

說明

sum 函式會傳回數值欄內的值總和。在計算期間,系統會忽略 NULL 值。通常會與 match 搭配使用,用於計算資料中不同群組的總和。

參數資料類型

NUMBER

傳回類型

NUMBER

程式碼範例

範例

找出 target.ip 不為空白的所有事件。針對與 principal.ip 相符的所有事件,將 network.sent_bytes 的總和儲存在名為 sent_bytes 的變數中。

  target.ip != ""
  match:
    principal.ip
  outcome:
    $sent_bytes = sum(network.sent_bytes)