

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Ausreißer
<a name="CWL_QuerySyntax-Outlier"></a>

Verwenden Sie den `outlier` Befehl, um statistische Ausreißer in numerischen Feldern auf der Grundlage des Interquartilbereichs (IQR) zu erkennen. Sie können Ausreißerzeilen entfernen oder abklemmen.

**Syntax**  


```
| outlier [action=remove|transform] [param={{n}}] [uselower=true|false] [mark=true|false] {{field}} [{{field}} ...]
```

Der Befehl verwendet die folgenden Argumente:
+ `action`(Optional) — Entweder `remove` (löscht Ausreißerzeilen) oder `transform` (klemmt an der Grenze). Standard: `transform`.
+ `param`(Optional) — Der IQR-Multiplikator. Standard: `2.5`.
+ `uselower`(Optional) — Ob Ausreißer im unteren Grenzbereich erkannt werden sollen. Standard: `false`.
+ `mark`(Optional) — Ob ein boolesches Markierungsfeld hinzugefügt werden soll. Standard: `false`.
+ `{{field}}`— Ein oder mehrere numerische Felder zur Überprüfung auf Ausreißer.

**Beispiel**  
Die folgende Abfrage entfernt Zeilen, in denen CPU oder Speicher Ausreißer sind. Dabei wird ein IQR-Multiplikator von 3,0 mit Erkennung und Markierung von Untergrenzen verwendet.

```
fields @timestamp, cpu, memory
| outlier action=remove param=3.0 uselower=true mark=true cpu memory
```