A regra é a seguinte:
SecRule TX:INBOUND_ANOMALY_SCORE "@gt 0" \
"chain,phase:5,id:'981203',t:none,log,noauditlog,pass,skipAfter:END_CORRELATION,msg:'Inbound Anomaly Score (Total Inbound Score: %{TX.INBOUND_ANOMALY_SCORE}, SQLi=%{TX.SQL_INJECTION_SCORE}, XSS=%{TX.XSS_SCORE}): %{tx.inbound_tx_msg}'"
SecRule TX:INBOUND_ANOMALY_SCORE "@lt %{tx.inbound_anomaly_score_level}"
que basicamente diz que se a pontuação estiver acima de 0, mas abaixo de tx.inbound_anomaly_score_level, faça o login. Presumivelmente, você pode rever as regras que dispararam, mas não o suficiente para bloquear.
Se essa regra não for muito útil para você, talvez seja melhor removê-la completamente para que você não perca tempo testando se deseja executá-la ou não:
SecRuleRemoveById 981203
Observe que isso deve ser especificado APÓS a regra ser definida.
A remoção de regras dessa forma geralmente é melhor do que realmente editar os arquivos do CRS para facilitar futuros upgrades.