# 4.4.7.1

# Fonctionnalités

- Télémétrie enrichie pour les créations de processus et les incidents
    
    
    - SID de l'utilisateur
    - Nom de connexion de l'utilisateur (down-level logon name)
    - Indication si le processus est élevé (Exécuter en tant qu'administrateur)
- Les incidents indiquent désormais où l'accès itératif aux données s'est produit

# Corrections

- Réduction de l'utilisation de la mémoire pendant les périodes de problèmes de connectivité au serveur et de télémétrie intense survenant simultanément
- Réduction de l'utilisation de la mémoire lors du signalement des incidents

# Empreintes MD5

```
service.exe  = 0df0b7d76abd0978734ac961cd4cddaf
CCRRSecMon.sys (Windows7)        = dced5933e7b3e720a72160eb32cd83cb
CCRRSecMon.sys (Windows8)        = e14aa1324a9a42958cd955b9fffd4f79
CCRRSecMon.sys (Windows10)       = 9d2edcf2288e7563892dac6300517102
```