# 4.4.7.1

# Características

- Más telemetría para creaciones de procesos e incidentes
    
    
    - SID de usuario
    - Nombre de inicio de sesión de nivel inferior del usuario
    - Si el proceso está elevado o no (Ejecutar como administrador)
- Los incidentes ahora informan dónde ocurrió el acceso iterativo a datos

# Correcciones

- Reducción del uso de memoria durante períodos de problemas de conectividad con el servidor y de gran volumen de telemetría simultánea
- Reducción del uso de memoria durante la generación de informes de incidentes

# Hashes MD5

```
service.exe  = 0df0b7d76abd0978734ac961cd4cddaf
CCRRSecMon.sys (Windows7)        = dced5933e7b3e720a72160eb32cd83cb
CCRRSecMon.sys (Windows8)        = e14aa1324a9a42958cd955b9fffd4f79
CCRRSecMon.sys (Windows10)       = 9d2edcf2288e7563892dac6300517102
```