Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    高度な分析
    探索ページ
    関数と演算子

    関数と演算子

    式は次の計算を実行するために使用されます。

    • 表計算 (データテストで使用する式を含む)
    • カスタムフィールド
    • カスタムフィルター

    これらの式の大部分は、それらの中で使用できる関数と演算子です。 です。 関数と演算子は、いくつかの基本的なカテゴリに分類できます。

    • 数学:数値に関連する関数
    • 文字列: 単語および文字に関連する関数
    • 日付:日付と時刻に関連する関数
    • 論理変換:ブール関数(真偽値)と比較演算子を含む
    • 位置変換:異なる行またはピボットから値を取得する

    一部の機能は表計算でのみ利用可能です

    カスタムフィルターおよびカスタムフィールドの式は、データ型の変換、複数行からのデータの集計、または他の行やピボット列への参照を行う関数をサポートしていません。これらの関数は、テーブル計算(データテストの式パラメータ内のテーブル計算を含む)でのみサポートされています。

    このページは、あなたがどこにいるかに応じて、どの関数と演算子が利用できるかを明確にするために構成されています。 式。

    数学関数と演算子

    数学関数と演算子は、次の2つの方法のいずれかで機能します。

    • 一部の数学関数は、単一の行に基づいて計算を実行します。例えば、丸め、加算、乗算などの関数は 1行の値に対して実行でき、各行ごとに異なる値を返します。 + などのすべての数学演算子は、一度に 1 行ずつ適用されます。
    • 平均値や累計値などの他の数学関数は、複数の行にわたって作用します。これらの関数は、複数の行を受け取り、それらを単一の数値に集約し、その同じ数値をすべての行に表示します。

    任意の式に対応する関数

    FUNCTIONSYNTAXPURPOSE
    roundround(値、小数点以下の桁数)num_decimals 桁の小数点以下に丸めた値を返します。

    ラウンドを使う例については、表計算での pivot_index の使用、および標準偏差と単純な時系列外れ値検出の表計算コミュニティ トピックを参照してください。

    表計算専用の関数

    警告

    これらの関数の多くは複数の行に対して動作し、レポートによって返された行のみを考慮します。

    FUNCTIONSYNTAXPURPOSE
    countカウント(式)式で定義された列内の非ヌル値の数を返します。ただし、式がリストの列を定義している場合は、ケースは各リスト内の数を返します。
    count_distinctcount_distinct (式)式で定義された列内の、一意の非ヌル値のカウントを返します。ただし、式がリストの列を定義している場合は、ケースは各リスト内のカウントを返します。
    maxmax(式)式で作成された列の最大値を返します。ただし、式がリストの列を定義する場合、ケースは各リストの最大値を返します。

    使う max の例については、表計算の使うリストや表計算における次元によるグループ化を参照してください。コミュニティトピック。

    mean平均値(式)式によって作成された列の平均値を返します。ただし、式がリストの列を定義している場合は、各リストの平均値を返します。

    使う mean の例については、Comculating Moving Averages Help Centerの記事や標準偏差と単純な時系列外れ値検出 使う Table Calculations Community トピックをご覧ください。

    minmin(式)式によって作成された列の最小値を返します。ただし、式がリストの列を定義している場合は、各リストの最小値を返します。
    percent_rankpercent_rank(列, 値)列内の値の順位を、0から1までのパーセンテージで返します。
    percentilepercentile

    (値列、パーセンタイル値)

    式によって作成された列から、指定された percentile_value に対応する値を返します。ただし、式がリストの列を定義している場合は、ケースは各リストのパーセンタイル値を返します。percentile_valueは0から1の間である必要があります。それ以外の場合はnullを返します。
    rankランク(値、式)式によって作成された列における値のランクを返します。
    rank_avgrank_avg(値、式)作成された列内の値の平均順位を返します。
    running_total累計値(値列)value_column の値の累計を返します。
    sum合計(式)式によって作成された列の合計を返します。ただし、式がリストの列を定義している場合は、ケースは各リストの合計を返します。

    任意の式に対する演算子

    以下の標準的な数学演算子を使用できます。

    OPERATORSYNTAXPURPOSE
    +value_1 + value_2value_1とvalue_2を追加します。
    –value_1 – value_2value_1からvalue_2を減算します。
    *value_1 * value_2value_1とvalue_2を乗算します。
    /value_1 / value_2value_1をvalue_2で割ります。

    文字列関数

    文字列関数は、文、単語、または文字(これらを総称して「文字列」と呼びます)に対して作用します。文字列関数を使用して、単語や文字を大文字にしたり、フレーズの一部を抽出したり、単語や文字がフレーズに含まれているかどうかを確認したり、単語やフレーズの要素を置換したりできます。 文字列関数は、テーブルに返されるデータをフォーマットするために使用することもできます。

    任意の式に対応する関数

    FUNCTIONSYNTAXPURPOSE
    concatconcat (value_1, value_2, …)value_1、value_2、…、value_n を結合した1つの文字列として返します。
    contains(文字列、検索文字列)を含む文字列に検索文字列が含まれている場合は「はい」を返し、含まれていない場合は「いいえ」を返します。
    length長さ(文字列)文字列に含まれる文字数を返します。
    lower低い(文字列)すべての文字を小文字に変換した文字列を返します。
    position位置(文字列、検索文字列)文字列内に検索文字列が存在する場合は、その検索文字列の先頭インデックスを返し、存在しない場合は0を返します。
    replacereplace (string, old_string, new_string)old_string のすべての出現箇所を new_string に置き換えた文字列を返します。
    substring部分文字列 (文字列、開始位置、長さ)start_positionから始まるlength文字からなる文字列の部分文字列を返します。
    upperupper (string)すべての文字を大文字に変換した文字列を返します。

    表計算専用の関数

    FUNCTIONSYNTAXPURPOSE
    to_numberto_number(文字列)文字列が表す数値を返します。文字列を変換できない場合は null を返します。
    to_stringto_string(値)値の文字列表現を返します。値がnullの場合は空の文字列を返します。

    日付関数

    日付関数を使用すると、日付と時刻を操作できます。

    任意の式に対応する関数

    FUNCTIONSYNTAXPURPOSE
    add_daysadd_days(数値, 日付)日付に指定した日数を加算します。
    add_monthsadd_months(数値, 日付)日付までの月数を加算します。
    date日付(年、月、日)日付が無効な場合は、年-月-日の形式で日付を返します。
    date_timedate_time(年、月、

    日、時間、分、秒)

    Returns

    「年-月-日 時:分:秒」の形式の日付、または日付が無効な場合は null。

    diff_daysdiff_days(開始日, 終了日)開始日と終了日の間の日数を返します。

    例については、 表の計算における日付に関するコミュニティトピックを参照してください。

    diff_monthsdiff_months(開始日, 終了日)開始日と終了日の間の月数を返します。

    例については、コミュニティトピック「テーブル計算におけるディメンションによるグループ化」を参照してください。

    extract_daysextract_days(date)日付から日数を抽出します。

    例については、 表の計算における日付に関するコミュニティトピックを参照してください。

    extract_monthsextract_months(date)日付から月を抽出します。
    now今()現在の日時を返します。

    今を使う例については、「今() 表計算関数のタイムゾーン処理の改善」および「表計算で日付を使う」コミュニティ トピックを参照してください。

    trunc_daystrunc_days(date)日付を日数に切り捨てます。
    trunc_monthstrunc_months(date)日付を月単位に切り捨てます。

    表計算専用の関数

    FUNCTIONSYNTAXPURPOSE
    to_dateto_date(文字列)Returns the date and time corresponding to string (YYYY, YYYY-MM, YYYY-MM-DD, YYYY-MM-DD hh, YYYY-MM-DD hh:mm, or YYYY-MM-DD hh:mm:ss).

    論理関数、演算子、および定数

    論理関数と演算子は 何かが真か偽かを評価するために使用されます。 式 これらの要素は値を受け取り、何らかの基準と照らし合わせて評価し、基準を満たしている場合は Yes を、基準を満たしていない場合は No を返します。 値を比較したり、論理式を組み合わせたりするための様々な論理演算子も存在する。

    任意の式に対応する関数

    FUNCTIONSYTAXPURPOSE
    coalescecoalesce(value_1, value_2, …)value_1、value_2、…、value_n の中に最初の非 null 値が見つかった場合はそれを返し、見つからない場合は null を返します。

    使う coalesce の例については、「テーブル計算で行間でランニング総計を作る」「テーブル計算で行間で総額の割合を作成する」「使う pivot_index in table calculations コミュニティトピック」を参照してください。

    ifif(yesno_expression,value_if_yes,

    value_if_no)

    yesno_expressionがYesと評価された場合、value_if_yesの値を返します。それ以外の場合は、value_if_no の値を返します。

    例については、コミュニティトピック「テーブル計算におけるディメンションによるグループ化」を参照してください。

    is_nullis_null(value)値がnullの場合はYesを返し、それ以外の場合はNoを返します。

    例として、使う Table Calculations ドキュメントページをご覧ください。

    任意の式に対する演算子

    次の比較演算子は、任意のデータ型で使用できます。

    OPERATORSYNTAXPURPOSE
    =value_1 = value_2value_1とvalue_2が等しい場合はYesを返し、そうでない場合はNoを返します。
    !=value_1 != value_2value_1がvalue_2と等しくない場合はYesを返し、そうでない場合はNoを返します。

    以下の比較演算子のみが 数値と日付に使用できます。

    OPERATORSYNTAXPURPOSE
    >value_1 > value_2value_1がvalue_2より大きい場合はYesを返し、そうでない場合はNoを返します。
    <value_1 < value_2value_1がvalue_2より小さい場合はYesを返し、そうでない場合はNoを返します。
    >=value_1 >= value_2value_1がvalue_2以上の場合、Yesを返し、それ以外の場合はNoを返します。
    <=value_1 <= value_2value_1がvalue_2以下の場合、Yesを返し、それ以外の場合はNoを返します。

    また、以下の論理演算子を使って式を組み合わせることもできます。

    OPERATORSYNTAXPURPOSE
    ANDvalue_1 AND value_2value_1とvalue_2の両方がYesの場合はYesを返し、それ以外の場合はNoを返します。
    ORvalue_1 OR value_2value_1またはvalue_2のいずれかがYesの場合はYesを返し、それ以外の場合はNoを返します。
    NOTNOT value値が「No」の場合は「Yes」を返し、それ以外の場合は「Yes」を返します。

    警告

    これらの論理演算子は必ず大文字で表記する必要があります。小文字で記述された論理演算子は機能しません。

    論理定数

    式の中で論理定数を使用できます。 これらの定数は常に小文字で表記され、以下の意味を持ちます。

    CONSTANTMEANING
    はい真実
    noFalse
    nullNo Value

    定数yesとnoは、式の中で真または偽を意味する特別な記号であることに注意してください。対照的に 「yes」や「no」などの引用符は、それらの値を持つリテラル文字列を作成します。

    論理式は、if関数を必要とせずに真または偽に評価されます。例えば、これです。

    if(${field} &gt; 100, yes, no)

    これはこれと同等です。

    ${field} > 100

    また null は値がないことを示します。 例えば、フィールドが空かどうかを判定したり、特定の状況で空の値を割り当てたりしたい場合があるでしょう。この数式は、フィールドが1未満の場合は値を返さず、1より大きい場合はフィールドの値を返します。

    if(${field} &lt; 1, null, ${field})

    AND演算子とOR演算子の組み合わせ

    括弧で順序を指定しない限り、AND演算子はOR演算子よりも先に評価されます。

    位置関数

    テーブル計算を作成する際、 位置変換関数を使用して、異なる行またはピボット列のフィールドに関する情報を抽出できます。 リストを作成したり、現在の行またはピボット列のインデックスを取得したりすることもできます。

    テーブル計算のみの列と行の合計

    Exploreに合計値が含まれている場合、列と行の合計値を参照できます。

    FUNCTIONSYNTAXPURPOSE
    :合計${field:total}指定されたフィールドの列合計を返します。
    :行数${field:row_total}指定されたフィールドの行合計を返します。

    テーブル計算専用の行関連関数

    これらの関数の中には 行の相対的な位置を扱うものもあるため、行の並べ替え順序を変更すると関数の結果に影響します。

    FUNCTIONSYNTAXPURPOSE
    indexインデックス(式、n)式によって作成された列の n 番目の要素の値を返します。ただし、式がリストの列を定義している場合は、各リストの n 番目の要素を返します。
    listlist(value_1, value_2, …)指定された値からリストを作成します。

    例として、使うリストの表計算を参照してください。コミュニティトピック。

    lookupルックアップ(値、ルックアップ列、

    結果列)

    result_column の値のうち、lookup_column の値と同じ行にある値を返します。
    offsetoffset(column, row_offset)現在の行番号を n とした場合、列内の行 (n + row_offset) の値を返します。例については、 オフセットについては、「テーブル計算による前回比と変化率の計算」および テーブル計算ヘルプセンターの offset と pivot_offset の記事を参照してください。
    offset_listoffset_list(column, row_offset,num_values)現在の行番号を n としたとき、列の (n + row_offset) 行目から始まる num_values の値のリストを返します。

    例については、ヘルプセンターの「移動平均の計算」の記事を参照してください。

    row行 ()現在の行番号を返します。

    例については、ヘルプセンターの「テーブルの転置(メジャーを行として表示する)」の記事を参照してください。

    テーブル計算専用のピボット関連関数

    これらの関数のいくつかは ピボット列の相対位置に基づいて動作するため、ピボットされたディメンションのソート順を変更すると、これらの関数の結果に影響します。

    FUNCTIONSYNTAXPURPOSE
    pivot_columnピボット列()現在のピボット列のインデックスを返します。
    pivot_indexpivot_index (expression, pivot_index)ピボット列のpivot_index位置(1は最初のピボット、2は2番目のピボットなど)のコンテキストで式を評価します。ピボット処理されていない結果の場合は null を返します。

    使う pivot_index例については、表計算の使うpivot_indexや、テーブル計算で行間の総額のパーセントを作成するコミュニティトピックを参照してください。

    pivot_offsetpivot_offset(pivot_expression, col_offset)現在のピボット列の位置を n とした場合、位置 (n + col_offset) における pivot_expression の値を返します。ピボット処理されていない結果の場合は null を返します。

    例 pivot_offset については、コミュニティ トピック「テーブル計算で行全体の累計を作成する」および「テーブル計算で前回比と変化率を計算する」を参照してください。 テーブル計算ヘルプ センターの記事の offset と pivot_offset を参照してください。

    pivot_offset_listpivot_offset_list

    (pivot_expression,col_offset, num_values)

    現在のピボットインデックスを n とした場合、位置 (n + col_offset) から始まる pivot_expression 内の num_values の値のリストを返します。ピボット処理されていない結果の場合は null を返します。
    pivot_rowpivot_row(式)式のピボットされた値をリストとして返します。ピボット処理されていない結果の場合は null を返します。

    例 pivot_row については、ヘルプセンターの「テーブル計算における行の集計 (行合計)」および「合計に対する割合の計算方法」の記事を参照してください。

    pivot_wherepivot_where(select_expression, expression)select_expression を一意に満たすピボット列の式の値を返します。そのような一意の列が存在しない場合は null を返します。

    特定のピボット関数は テーブル計算が各ピボット列の横に表示されるか、テーブルの最後に単一の列として表示されるかを決定します。

    カスタムフィルターとカスタムフィールドのフィルター機能

    フィルタ関数を使用すると、フィルタ式を操作して、フィルタリングされたデータに基づいて値を返すことができます。フィルター関数は、カスタムフィルター、カスタムメジャーのフィルター、およびカスタムディメンションでは機能しますが、テーブル計算では無効です。

    FUNCTIONSYNTAXPURPOSE
    matches_filtermatches_filter (field, `filter_expression`)フィールドの値がフィルタ式と一致する場合は「はい」を返し、一致しない場合は「いいえ」を返します。
    このトピックでは
    • 関数と演算子