Application GatewayのWAFにおいて、特定のCookie名が攻撃パターンに一致する場合に検知を除外したい。どのレベルで除外設定を行うのが最適か。

WAFはApplication GatewayでWeb攻撃防御