frequent
Utilice el comando frequent para mostrar los resultados de n de los valores más frecuentes de todos los campos de la lista de campos. Opcionalmente, puede agrupar por campos adicionales.
Sintaxis
frequent [<frequent_options>] <field_name> [, <field_name>), ...] [as <new_field_name>] [by <field_name> [, <field_name>]*]Parámetros
En la siguiente tabla se muestran los parámetros utilizados en este comando, junto con sus descripciones.
| Parámetro | Descripción |
|---|---|
|
|
Especifique el campo cuyos valores frecuentes se deben determinar. |
|
|
Sintaxis: [limit = <limit>] [showcount = [true|false]] [showpercent = [true|false]]
|
Las siguientes consultas devuelven 10 entidades con valores de gravedad de la frecuencia más alta:
Con el comando link:
* | link Entity
| stats latest(Severity) as Severity
| frequent Severity
Sin el comando link:
* | stats latest(Severity) as Severity by Entity
| frequent Severity